Kali学习笔记4:Wireshark详细使用方法
Kali Linux自带Wireshark工具使用介绍:
1.进入界面
这里Lua脚本报错,无需关注
开始使用:
双击第一个eth0:以太网0,开始抓包:
点击上边的这个按钮可以设置:
这里注意:需要选择混杂模式,获取机器所有以太网连接包
作用:不发送给当前IP的数据包也会抓取
同时我们观察到,下边这个捕获过滤器,这个有什么用呢?
通常我们抓获的数据包都有很多,这里的过滤器作用就是过滤得到我们需要的数据包。
使用方式:
点击绿色按钮再管理界面:
在这里就可以设置各种,可以按需求自己按照格式书写,点击加号新建:
好的,我们选择抓本机的包:192.168.87.132:
点击开始,然而,并没有反应
我们ping 一下其他IP
这时候打开wireshark,发现有数据了
抓取到的这些数据包可以保存下来,以后看,点击文件中的保存即可
我们还可以在编辑的首选项中设置适合自己的布局、在列中设置每一列需要显示的内容(通常默认设置足以满足我们的需求):
好的,刚才我们设置的是抓包筛选器(总闸)
接下来看看显示筛选器:对抓取到的数据包进行筛选
我们实际使用的其实通常是显示筛选器:
比如这里我们只需要ARP协议:
可以手动输入,也可以自动:
比如我只看192.168.1.1的:
选中后,它会自动生成匹配规则:
也可以多选一些,多种组合:
可以查看抓取包的详细信息,以一个ARP协议包为例:
看一个TCP协议包:
我们发现这里为1,说明这个包是TCP协议的ACK数据包
简单介绍下TCP协议:
在客户机和服务器之间建立正常的TCP网络连接时
客户机首先发出一个SYN消息
服务器使用SYN+ACK应答表示接收到了这个消息
最后客户机再以ACK消息响应
这样在客户机和服务器之间才能建立起可靠的TCP连接
再看一个DNS协议:
这是一个查询的DNS数据包:
这是一个响应包:
具体数据:
我们最常见的其实是HTTP协议:
访问下百度看看:
通常HTTP协议是80端口,但是如果有些奇葩网站,偏要使用81端口,那么Wireshark无法自动解析,我们可以这样:
右键解码为:
点击添加相应的端口即可(81)
这时候81端口就会解析为HTTP协议
Wireshark还有一个follow stream的功能,会跟踪你的访问:
右键,这里有个追踪流:
通常我们追踪TCP流:
从这里可以看到:
我发送了一个GET请求,服务器响应了一个200状态码
在这里就可以完整观察一个连接过程
我们可以再看看TCP数据包:
这里我们可以发现,我们看不懂TCP数据包,而HTTP数据包能看懂?
因为,HTTP是明文传输的,我们可以看出来内容
于是产生了HTTPS加密,我们抓包HTTPS,基本就无法看出来了
我们可以看一个SSL:
看不懂?没错,这就是HTTPS加密
基本功能的使用就到这里了,还有一些统计等等功能。
Kali学习笔记4:Wireshark详细使用方法的更多相关文章
- Linux 学习笔记之超详细基础linux命令(the end)
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 14---------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 14
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 13---------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 13
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 12---------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 12
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 11---------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 11
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 10---------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 10
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 9----------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 9
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 8----------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 8
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 7----------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 7
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 6----------------- ...
- Linux 学习笔记之超详细基础linux命令 Part 6
Linux学习笔记之超详细基础linux命令 by:授客 QQ:1033553122 ---------------------------------接Part 5----------------- ...
随机推荐
- 使用js动态添加组件
在文章开始之前,我想说两点 1 自己初学js,文章的内容在大神看来可能就是不值一提,但是谁都是从hello world来的,望高 手不吝指教# 2 我知道这个标题起的比较蛋疼,大家看图就能说明问题 ...
- javascript之DOM编程增加附件
在开始这个案例之前,需要学习一下有关于根据子关系节点获取标签的几个方法.罗列如下 /*通过关系(父子关系.兄弟关系)找标签.parentNode 获取当前元素的父节点.childNodes 获取当前元 ...
- Oracle Instance
以前也学习过oracle 逻辑结构的知识,但用的不多好多都是有点概念,最近做到一个跨instance工作流,所有抽点时间温习了一下相关知识,把网上看到的感觉讲的还比较明了,全面的文章汇总一下 inst ...
- 认证模式之Basic模式
HTTP协议规范中有两种认证方式,一种是Basic认证,另外一种是Digest认证,这两种方式都属于无状态认证方式,所谓无状态即服务端都不会在会话中记录相关信息,客户端每次访问都需要将用户名和密码放置 ...
- Leetcode_102_Binary Tree Level Order Traversal
本文是在学习中的总结,欢迎转载但请注明出处:http://blog.csdn.net/pistolove/article/details/41929059 Given a binary tree, r ...
- 基于Qt的手机程序----口袋理财
主页面 记账模块 制定目标 备忘录
- Android免Root无侵入AOP框架Dexposed
Dexposed框架是阿里巴巴无线事业部近期开源的一款在Android平台下的免Root无侵入运行期AOP框架,该框架基于AOP思想,支持经典的AOP使用场景,可应用于日志记录,性能统计,安全控制,事 ...
- JavaScript单线程的疑问与解答
问: JavaScript是单线程的,有任务队列,比如使用setTimeou(func,secs)来在secs毫秒后向任务队列添加func.但是,setTimeout后面跟一个死循环,那么死循环导致任 ...
- Android性能优化典例(二)
1.使用 Maven 依赖方案代替使用导入jar包方案 如果项目中需要用到第三方jar包,常用的做法是去网上下载后然后放入libs文件夹,再添加到项目依赖,不过,在Android Studio已经不推 ...
- linux服务搭建----NFS服务搭建
nfs 服务 //配置脚本 /etc/exports //服务器 发布目录 1> 确定需要发布的目录(想要共享的目录) 例如: 想发 ...